![]() |
Browser telefoniert nach Hause: go.lenua.de / loadtbs Hallo Zusammen! Also erstmal: Ich bin ja total beeindruckt, wie engagiert hier geholfen wird. Hut ab! Jetzt mein Problem: Ich habe festgestellt, dass mein Chrome bei sehr vielen Seitenaufrufen, einen iframe in die Seite einbaut, der die leere Seite "go.lenua.de" mit diversen Parametern aufruft. Google konnte nicht wirklich helfen, Spybot S&D und Superantispyware haben außer diversen Tracking-Cookies auch nicht wirklich was gefunden. Dann bin ich erst auf die Idee gekommen, mal in die Browser-Add-Ons zu gucken und habe die sukzessive deaktiviert. Nachdem ich "loadtbs" dann entfernt habe, ist das Problem auch nicht mehr aufgetaucht und ich war glücklich. :-) Also ich dann aber danach gegoogled habe, habe diesen Thread gefunden: http://www.trojaner-board.de/130589-...chaedlich.html Da gestaltete sich die Entfernung ja etwas umfangreicher, als einfach nur das Add-On zu deinstallieren. Deswegen hoffe ich jetzt hier auf Hinweise, wie ich nun weiter vorgehen soll. Ich hab dann schon mal den ersten Schritt aus dem anderen Thread ausgeführt und Malwarebytes Anti-Malware und OTS gemäß der Anleitungen ausgeführt. Die Logs sind im Anhang, da leider zu lang. So, jetzt bin ich gespannt, wie es weiter geht! Schon mal vielen Dank! -Shinz |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Na dann mal los: FRST.txt: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 20-08-2013 03 --- --- --- Addition.txt: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 20-08-2013 03 |
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
So, das war ein bißchen tricky, weil Combofix nicht durchlief. Er kam bis zu Stufe 50 und dann passierte ewig nichts. Beim nächsten Versuche kam er dann bis "Bereite Logfile vor", aber dann ging es ca. 30 Minuten nicht weiter. Im abgesicherten Modus lief er dann durch, nachdem ich Avast komplett deinstalliert hatte. Einfach nur deaktivieren hat nicht gereicht. Aber hier das Log: Code: ComboFix 13-08-19.02 - Shinz 20.08.2013 16:44:05.5.4 - x64 MINIMAL |
Nein, die gibt es nur wenn man eine Ausbildung macht. Speziell was die Tools machen steht nur in internen Bereichen, wird auch öffentlich nicht erläutert. Malware-Autoren lesen auch mit ;) Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. |
Na dann muss ich wohl mal eine Ausbildung bei Euch machen... :-) Finde das total spannend, was hier grade passiert... Na dann mal weiter: Malwarebyte: Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: # AdwCleaner v3.000 - Report created 20/08/2013 at 17:57:16 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 20-08-2013 03 --- --- --- |
Kannst dich gerne bewerben wenn wieder offen ist :) ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Noch Probleme? Naja, zumindest keine, von denen ich wüsste... :-) ESET ging ja schnell. Nur vier Stunden! :-) Voilá: Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.72 FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-08-2013 --- --- --- --- --- --- Addition: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 21-08-2013 |
Java updaten. Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
So, alles durch. :-) Schrauber, Du bist mein persönlicher Held! Vielen Dank! Ein paar kleine Fragen hätte ich noch: Welche Anti-Viren-Software ist empfehlenswert? Ich nutze jetzt seit einer Weile Avast, hatte vorher AVG. Hier im Forum habe ich viel zu Avira gefunden... Welche soll ich am Besten nehmen? Ich hätte da noch zwei andere Rechner, die zwar kein Zeichen irgendwelcher "Infektionen" zeigen, aber ich würde gerne auf Nummer sicher gehen. Reicht es, wenn ich Malwarebytes Anti-Malware drüberlaufen lasse und der findet nichts? Oder hast Du einen Tipp, wie ich selber, ohne Euch hier wieder mit Logfile-Analyse beschäftigen zu müssen, halbwegs sicher gehen kann, dass die Rechner sauber sind? Und zu Guter Letzt: Ich will auch ein Held sein! Wann kann man sich wieder bewerben? :-) |
Avast ist schon gut, Finger weg von avira. Wenn Malwarebytes sauber zurück kommt und du keine merklichen Probleme hast sollte das reichen :) Ende September denke ich machen wir die Schule wieder auf :) |
Super! Dann check ich die anderen Rechner mal und sollte da was sein, mach ich nen neuen Thread auf, der hier kann dann zu. Nochmal vielen Dank und Bewerbung für Ende September ist schon raus. :-) |
Hab ich gesehen, musst aber neu machen wenn wieder offen ist :) |
Ach so? Nagut. Dann mach ich das... Dann eine schöne Zeit bis dahin! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:50 Uhr. |
Copyright ©2000-2025, Trojaner-Board